欧美有码视频-无码中文字幕乱在线观看-小泽玛利亚一区二区在线观看-99热高清-天天综合影院-和岳每晚弄的高潮嗷嗷叫视频-伊人激情av一区二区三区-香蕉视频网站在线-www.色综合.com-熟女啪啪白浆嗷嗷叫-精品深夜寂寞黄网站-色综合五月-成人淫片-亚洲一区欧美-亚洲裸体大白屁股xxx

2023-12-26

專題分享丨一種面向標識公共遞歸解析節點的數據安全加固策略

分享:

作者簡介

劉文軍  蘇州工業職業技術學院副教授,主要研究方向為并行與分布式算法、工業互聯網關鍵技術、校企產教融合研究和推廣等。

陳晨  蘇州礪行信息科技有公司技術總監,主要研究方向為工業互聯網標識解析體系研究與創新應用研發等。

狄航  蘇州協同創新智能制造科技有限公司運營總監,主要研究方向為智能制造與工業互聯網研究、蘇州工業互聯網標識解析體系建設、蘇州工業互聯網創新應用生態研究等。

論文引用格式:

劉文軍, 陳晨, 狄航. 一種面向標識公共遞歸解析節點的數據安全加固策略[J]. 信息通信技術與政策, 2023, 49(11): 18-24.

一種面向標識公共遞歸解析節點的數據安全加固策略

劉文軍1  陳晨2  狄航3

(1.蘇州工業職業技術學院軟件與服務外包學院,蘇州 215104;2.蘇州礪行信息科技有限公司,蘇州 215151;3.蘇州協同創新智能制造科技有限公司,蘇州 215102)

摘要:為解決工業互聯網標識解析體系公共遞歸解析節點信息透明、缺乏隱私數據保護和身份權限管理等問題,提出了一種面向標識公共遞歸解析節點的數據安全加固策略。通過設計加密機制及細粒度權限查驗機制,實現了標識解析二級節點的編碼注冊和解析服務的安全加固,提高了標識解析數據共享的安全性,驗證了該方案的有效性。

關鍵詞:工業互聯網;標識解析;安全加固;二級節點

0  引言

工業互聯網標識解析作為一種新型基礎設施,支撐著人、機、物、料、法等工業數據的流通和信息交互,是打破“信息孤島”、實現信息共享的基礎,正在逐步成為驅動經濟增長的新動能[1-2]。隨著工業互聯網標識進入規劃發展階段,標識解析安全關乎生產安全、社會安全甚至國家安全,加快推進工業互聯網標識解析體系安全防控能力建設迫在眉睫[3]

工業互聯網標識解析體系的整體運行狀況表明,標識解析安全風險復雜多樣,主要包括架構安全、身份安全、數據安全以及運營安全四個方面。公共遞歸解析節點是開放的系統,任何人或企業都可以通過標識查詢標識數據,體系中涉及的各種角色都面臨身份管理風險。在身份安全方面,主要涉及人、機、物等角色的身份欺騙、越權訪問、設備漏洞等問題,這可能導致未經授權的企業節點、機器或設備獲取敏感信息,或者受到惡意攻擊。同樣,數據安全問題也是標識解析體系面臨的重要挑戰。標識解析體系涵蓋標識注冊、標識解析、標識服務日志等重要數據,這些數據在其全生命周期中存在著數據竊取、數據篡改和隱私數據泄露等問題。數據泄露可能導致企業敏感信息的泄露,而數據篡改可能破壞數據的完整性和可信度,從而對整個體系的正常運行產生不良影響[4-6]

因此,本文提出面向標識公共遞歸解析節點的數據安全加固策略,通過設計加密機制及細粒度權限查驗機制,實現標識解析二級節點的編碼注冊和解析服務的安全加固,提高標識解析數據共享的安全性。同時,提供對應的標識解析適配器,并內置加解密機制,可以實現快速標識注冊,確保數據安全,幫助企業快速且安全地接入工業互聯網標識解析體系。初步試驗證明,該策略可以在不影響其功能和性能的前提下,有效加固標識公共遞歸解析節點的數據安全性。

1  安全加固策略

1.1  總體架構

工業互聯網標識解析體系采用分層、分級模式構建,由國際根節點、國家頂級節點、二級節點、企業節點、公共遞歸解析節點等要素組成[7]。安全加固策略的總體架構如圖1所示,主要涉及標識解析適配器和二級節點兩部分,主要思路是在標識注冊和標識解析階段分別采用相應的加密和解析機制來增強數據的安全性。

圖1   安全加固策略的系統架構圖

其中,國家頂級節點是指一個國家或地區內部最頂級的標識服務節點,可以在全國范圍內提供標識解析服務以及標識備案、標識認證等管理能力。二級節點是為特定行業或者通用平臺提供標識服務的公共節點,用于為工業企業提供分配標識編碼、證書及標識注冊、數據解析服務等。企業節點是企業內部的標識服務節點,可以提供標識注冊、解析等服務,既可以獨立部署,也可以作為企業信息系統內的一部分。遞歸節點是標識解析體系的關鍵性入口設施,使用緩存技術手段,快速響應客戶端的標識解析請求,提升整體解析服務性能。標識解析適配器常用于企業節點側對接企業業務系統,將業務數據進行數據加密處理后向二級節點發起標識注冊;并且負責對二級節點返回的標識解析結果進行解密處理,保證數據的可用性。
1.2  標識注冊加密機制

首先,為了處理企業非公開透明的標識數據,對工業互聯網標識解析二級節點業務管理系統重新構建安全訪問機制。在該機制中,設計了細粒度訪問控制策略,對訪問主體和被訪問的數據實施詳細的權限控制,使得權限可以根據具體情況進行靈活調整,確保只有符合條件的用戶或設備能夠訪問特定的標識數據。在整個過程中,二級節點業務管理系統所采用的元數據模型表起到了關鍵作用。表1描述了本文設定的采購訂單標識元數據的結構和屬性,為信息生產者進行細粒度權限設計和數據訪問控制策略制定奠定了基礎。

表1   采購訂單元數據模型

之后,在處理業務信息時,采取了加密標識注冊的措施。該措施使用對稱加密方式對數據及簽名進行加密,確保數據在傳輸過程中得到了保護。同時,為了進一步加強安全性,還使用了二級節點的公鑰對對稱加密密鑰進行加密,從而在傳輸過程中保障了對稱加密密鑰的安全性。整個流程將加密后的數據、簽名以及加密后的對稱加密密鑰一起發送至二級節點進行標識注冊,圖2即標識注冊加密流程。

圖2   標識注冊加密流程

最后,已加密的業務數據、簽名以及加密后的對稱加密密鑰會被發送至二級節點,通過調用智能分布式標識系統(Intelligent Distributed Identifier System,IDIS)接口進行標識注冊。注冊成功后,相關的標識及對稱密鑰會被安全地存儲和管理。因此,當后續需要訪問和操作該業務信息時,可以通過合法途徑獲取相應的標識和對稱密鑰,從而實現對數據的解密和處理。
1.3  標識解析解密機制

如圖3所示,標識解析請求前需要對信息消費者的身份進行驗證。為了確保信息消費者的身份是可信的,信息消費者需要先向二級節點申請可信證書。該可信證書是由企業的基礎信息、公鑰等通過證書頒發機構(Certificate Authority,CA)平臺的私鑰加密而獲得的。一旦獲得可信證書,信息消費者在進行標識解析時會攜帶該證書。解析請求到達二級節點后,二級節點使用自己的公鑰對證書進行解密。

圖3   身份驗證流程

若解密成功,說明證書是由CA平臺的私鑰加密而獲得的,證明信息消費者的身份合法可信,即完成了對請求者的身份鑒別。在此情況下,二級節點可以繼續處理標識解析請求,提供相應的標識信息。反之,若解密不成功,意味著該請求者的身份存在異常情況。二級節點會將解密失敗識別為異常情況,并采取相應的安全措施,包括拒絕處理請求、記錄異常事件并通知相關安全團隊等,以保障整個標識解析體系的安全。通過這樣的身份驗證流程,標識解析體系能夠確保信息消費者的身份是合法且可信的,避免了未經授權的用戶或節點獲取敏感標識數據,從而保護了企業的數據和系統安全。
圖4給出了標識解析及解密流程。信息消費者的身份校驗通過后,標識解析請求將被轉發至遞歸節點。在拿到遞歸節點返回的信息后,二級節點業務管理系統會按照元數據模板及權限策略對解析的結果進行數據格式處理,并查詢標識所屬的企業節點的對稱密鑰。首先,二級節點業務管理系統會使用平臺私鑰對查詢到的對稱密鑰進行加密,以確保密鑰在傳輸過程中得到保護。然后,將加密后的對稱密鑰與經數據格式處理后的解析結果一起返回給標識解析適配器。接下來,標識解析適配器接收平臺返回的信息,使用平臺的公鑰對加密的對稱密鑰進行解密,從而獲得真正的對稱密鑰。利用該對稱密鑰,標識解析適配器可以對經數據格式處理的結果進行解密,最終獲得標識解析的結果。通過這一流程,標識解析適配器能夠安全地獲取并使用對稱密鑰,從而保障敏感數據在傳輸和處理過程中的安全性。標識解析結果能夠被正確地還原并返回給信息消費者,實現了對標識的解析和數據的獲取。

圖4   標識解析及解密流程

2  測試與結果分析
本文主要從標識解析系統的可用性、安全性和性能三個方面進行評估,面向二級節點進行了針對性測試,得出以下分析結果。
從可用性分析,引入安全加固策略后,觀察到標識解析的各項功能正常運行,用戶能夠正常使用標識解析各項服務,沒有監測到無法訪問或異常崩潰等問題。這表明安全加固策略的引入沒有對系統的正常功能造成影響,系統依然保持了高可用性。
從安全性分析,通過實際案例對加密解密機制進行測試驗證,并根據采購訂單元數據模型(見表1)對應的標識解析結果(見表2)可知,引入安全加固策略前,任何身份均可匿名訪問所有信息;引入策略后,隱私數據被加密,只有相應的授權用戶才能解密訪問。從而驗證了本方案在隱私保護和數據訪問方面的安全有效性,確保了敏感信息的分權訪問。

表2   采購訂單標識在不同策略下的解析結果

從性能分析,在100 萬條數據、32核64 G內存固態硬盤的試驗環境下,對引入安全加固策略前后的標識注冊和標識解析平均耗時進行測試。測試結果如下:未引入安全加固策略時,標識注冊平均耗時33 ms,標識解析平均耗時14 ms;引入安全加固策略后,標識注冊平均耗時37 ms,標識解析平均耗時19 ms。
通過以上測試結果分析可知,在引入安全加固策略的情況下,系統性能仍然保持在可接受的范圍內,并在可用性、安全性等方面都表現出良好的性能。
3  結束語
本文對標識解析系統的安全問題進行研究,深入分析了標識解析體系目前存在的安全性問題及其產生原因,并針對此問題引入安全加固策略,設計實現了標識解析二級節點的編碼注冊和解析服務的安全加固。為驗證該策略的有效性,在真實環境中進行系統部署,并進行了詳細測試。測試結果表明,本文設計的策略方案在不影響整體性能的基礎上,成功保障了標識注冊和標識解析數據的安全性,避免了企業數據的泄露和污染。標識解析體系的數據安全策略應是一個系統工程,除了標識注冊及標識解析,還包括數據存儲安全等,這些仍需要進一步深入研究和分析。對于不同的應用場景和需求,仍需探索更加完整的安全策略。


Data security reinforcement strategy for identifying public recursive parsing nodes
LIU Wenjun1, CHEN Chen2, DI Hang3
(1. Software and Service Outsourcing College, Suzhou Vocational Institute of Industrial Technology, Suzhou 215104, China; 2. Suzhou Lixing Information Technology Co., Ltd., Suzhou 215151, China; 3. Suzhou Collaborative Innovation Intelligent Manufacturing Technology Co., Ltd., Suzhou 215102, China)

Abstract: In order to solve the problems of public recursive parsing nodes in the identification and resolution system for Industrial Internet, such as information transparency, lack of privacy data protection, and identity rights management, a data security reinforcement strategy for identifying public recursive parsing nodes is proposed. By designing an encryption mechanism and a fine-grained permission verification mechanism, the encoding registration of identifying and resolving secondary nodes and the security reinforcement of resolution services are achieved, the security of sharing identification and resolution data is improved, and effectiveness of this strategy is verified.Keywords: Industrial Internet; identification and resolution; security reinforcement; secondary nodes

本文刊于《信息通信技術與政策》2023年 第11期

主辦:中國信息通信研究院

《信息通信技術與政策》是工業和信息化部主管、中國信息通信研究院主辦的專業學術期刊。本刊定位于“信息通信技術前沿的風向標,信息社會政策探究的思想庫”,聚焦信息通信領域技術趨勢、公共政策、國家/產業/企業戰略,發布前沿研究成果、焦點問題分析、熱點政策解讀等,推動5G、工業互聯網、數字經濟、人工智能、區塊鏈、大數據、云計算等技術產業的創新與發展,引導國家技術戰略選擇與產業政策制定,搭建產、學、研、用的高端學術交流平臺。

主站蜘蛛池模板: 亚洲色 国产 欧美 日韩 | 亚色影库 | 在线免费观看亚洲 | 九九热精品视频在线播放 | 成人网在线免费观看 | 真人做人60分钟啪啪免费看 | 国产精品无码av无码 | 亚州成人 | 双乳奶水饱满少妇呻吟 | 日本亚洲欧洲免费无线码 | a级黄毛片 | 日本三级视频在线观看 | 中文字幕狠狠干 | 国产精品视频一区国模私拍 | 亚洲 小说区 图片区 都市 | 天天av天天翘天天综合网 | 久操视频网| 成人无码av片在线观看蜜桃 | 日日碰狠狠躁久久躁综合小说 | 国产精品香蕉在线的人 | 阳茎伸入女人阳道视频 | 欧美三级欧美成人高清 | 国产成人无码www免费视频播放 | 97日日碰曰曰摸日日澡 | 亚洲免费人成在线视频观看 | 国产sm主人调教女m视频 | 亚洲欧洲日韩av在线观看 | 在线观看视频一区二区三区 | 色哟哟最新在线观看入口 | 国产农村乱辈无码 | 国产乱人激情h在线观看 | 日韩精品 在线 国产 丝袜 | 色偷偷色噜噜狠狠成人免费视频 | 成人免费一级伦理片在线播放 | 91精品国产福利在线观看 | 精品国产毛片 | 神马久久香蕉 | 日韩精品一区二区视频 | 一二三四韩国视频社区3 | 久久久久久久 | 伊人免费在线观看 | 起碰免费公开97在线视频 | 亚州国产av一区二区三区伊在 | 玩偶游戏在线观看免费 | 亚洲日韩国产精品无码av | 欧美亚洲熟妇一区二区三区 | 日躁夜躁狠狠躁2001 | av一级大片 | 一本色道久久hezyo无码 | 亚洲国产成人精品无码区二本 | 亚洲午夜精品在线 | 丰满大乳少妇在线观看网站 | 日韩精人妻无码一区二区三区 | 亚洲精品入口一区二区乱麻豆精品 | 日本高清视频www | 亚洲黄色在线播放 | 成人毛片网站 | 久久人妻少妇偷人精品综合桃色 | 日韩午夜精品免费理论片 | 一本一道久久a久久精品综合蜜臀 | 性较小国产交xxxxx视频 | 国产成人精品福利网站 | 夜夜爽网站 | 亚洲人成色77777在线观看 | 国产真实乱子伦视频播放 | 欧美午夜成人片在线观看 | 午夜无码福利伦利理免 | 99er国产这里只有精品视频免费 | 卡一卡二卡三免费视频 | 国精品人妻无码一区二区三区喝尿 | 亚洲性网 | 黄色三级在线播放 | 99国产精品白浆无码流出 | 91日日| 国产亚洲精品成人av久久影院 | 日韩不卡在线播放 | 少妇三级全黄在线播放 | 国产成人精品日本亚洲专区 | 国产精品久久久久久久福利 | 在线观看黄a∨免费无毒网站 | 亚洲日批视频 | 狠狠做深爱婷婷久久综合一区 | 亚洲色成人网站在线观看 | 天天插插插 | 狠狠色成人一区二区三区 | 亚洲乱亚洲乱妇 | h片在线| 亚洲人成伊人成综合网久久久 | 善良的女邻居在线观看 | 狠狠爱婷婷 | 午夜性影院爽爽爽爽爽爽 | 国产精品自拍第一页 | 亚洲国产日韩制服在线观看 | 18成人片黄网站www | 337p粉嫩大胆噜噜噜亚瑟影院 | 亚洲综合久久久久久888 | 亚洲熟伦熟女专区hd高清 | 亚洲成年在线 | 性色av蜜臀av色欲av |